> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Policies

> Observa, guía o bloquea acciones del agente antes de que un fallo conocido se repita.

Una policy evalúa un evento de hook del agente y devuelve una de tres decisiones:

* `allow` permite que la acción continúe.
* `instruct` proporciona orientación correctiva al agente.
* `deny` bloquea la acción con una razón.

## Usa las tres superficies de policy

<Tabs>
  <Tab title="Dashboard">
    1. Ve a **Observe → policy** para filtrar e inspeccionar decisiones de policy de las sesiones.
    2. Ve a **Admin → policy editor** para redactar, validar, publicar, deshabilitar o inspeccionar versiones inmutables.
    3. Ve a **Admin → enforcement** para asignar versiones y efectos a máquinas.

    Usa la página de Policy para entender qué ya está coincidiendo antes de crear o cambiar la aplicación.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/policy-observe.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=13535ad27c8bddac6589f9d1560916cb" alt="La página de Policy mostrando totales de decisiones y mappings de policy locales y gestionados en la nube." width="2372" height="1548" data-path="images/dashboard/policy-observe.png" />

    El editor es donde conviertes una condición de fallo en código fuente, la validas y publicas una versión inmutable.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/policy-editor.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=7c01c862f4ec601d0535a6969eb619ce" alt="El editor de Policy usado para redactar y publicar una versión inmutable de policy." width="2938" height="1608" data-path="images/dashboard/policy-editor.png" />

    Enforcement luego asigna esa versión publicada y su efecto de observación o aplicación a las máquinas.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/enforcement-fleet.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=96be13256ef7e3fa89eeefcc4f1b7f10" alt="La flota de Enforcement mostrando cobertura de máquinas y versiones de policy asignadas." width="2938" height="1600" data-path="images/dashboard/enforcement-fleet.png" />

    Verifica las decisiones de vuelta en la página de Policy después del despliegue para que las vistas de autoría y de flota estén vinculadas a la actividad real del agente.
  </Tab>

  <Tab title="CLI">
    Usa `failproofai` para la instalación y validación local de policies:

    ```bash theme={null}
    failproofai policies
    failproofai policy add block-rm-rf --scope project
    failproofai config --status
    ```

    Usa `fp` para encontrar las sesiones y eventos de la nube que contienen decisiones de policy. La autoría en la nube y el despliegue en flota siguen siendo flujos de trabajo del dashboard.
  </Tab>
</Tabs>

Las policies tienen tres superficies distintas en Failproof AI:

1. **Analizar decisiones** en sesiones, dashboards y auditorías.
2. **Crear versiones** con reglas integradas, código o el editor de policy.
3. **Desplegar y aplicar** versiones en las máquinas seleccionadas.

Comienza desde un modo de fallo confirmado. Define la coincidencia de evento y herramienta más pequeña que lo identifique, prueba ejemplos legítimos e inseguros, luego observa antes de aplicar.

<Columns cols={2}>
  <Card title="Usar una policy integrada" icon="library" href="/es/policies/builtin">
    Habilita una regla revisada para riesgos comunes de secretos, shell, Git, nube y flujos de trabajo.
  </Card>

  <Card title="Escribir una policy personalizada" icon="code-2" href="/es/policies/custom">
    Expresa una decisión específica del flujo de trabajo en JavaScript o TypeScript.
  </Card>
</Columns>
